Nền tảng hỗ trợ
VulnScan được phân phối dưới dạng file thực thi cho:
Với triển khai cho nhiều người dùng, nên chạy VulnScan trên server hoặc máy ảo ổn định để lưu lịch sử quét, tài sản, thành viên, email thông báo và tác vụ xuất báo cáo.
Cấu hình phần cứng
Đây là cấu hình khởi điểm thực tế, không phải giới hạn cứng. Hãy tăng CPU và RAM khi chạy nhiều lượt quét song song, mục tiêu có nhiều tên miền con/điểm truy cập, hoặc khi dùng nhiều báo cáo PDF và AI hỗ trợ phân tích.
Trình duyệt
Web UI hỗ trợ các phiên bản mới của:- Google Chrome.
- Microsoft Edge.
- Mozilla Firefox.
- Apple Safari.
Yêu cầu mạng
Máy chạy VulnScan cần:- Phân giải DNS cho tên miền mục tiêu và quá trình tìm tên miền con.
- Kết nối tới các mục tiêu và cổng nằm trong phạm vi được phê duyệt.
- Kết nối ra dịch vụ cấp phép và cập nhật của CyStack nếu triển khai online.
- Kết nối tới nhà cung cấp email nếu bật thông báo email.
- Kết nối tới nhà cung cấp AI cloud nếu AI được cấu hình bằng API token cloud.
- Kết nối tới điểm cuối AI nội bộ/cục bộ nếu AI chạy trong môi trường của khách hàng.
Lưu trữ dữ liệu
Dung lượng lưu trữ tăng theo:- Số lượng tài sản và lượt quét.
- Phát hiện và bằng chứng được lưu cho mỗi lượt quét.
- Báo cáo đã xuất, đặc biệt là PDF.
- Dữ liệu tình báo lỗ hổng cục bộ và gói chuẩn bị offline.
- Log và dữ liệu mô tả của tác vụ nền.
Yêu cầu cho AI
Tính năng AI là tùy chọn và phụ thuộc gói sử dụng cũng như cấu hình. Các mô hình hỗ trợ gồm:
Khi bật AI, hãy xem lại chính sách xử lý dữ liệu trước khi gửi ngữ cảnh quét tới nhà cung cấp bên ngoài. Với môi trường nhạy cảm, nên dùng chế độ AI nội bộ hoặc cục bộ.